Actualités
Phishing Revolut : le faux SMS se glisse dans le vrai fil
Depuis le 14 septembre 2026, des SMS frauduleux imitant Revolut s'insèrent dans le fil de vos vrais messages et réclament mot de passe et accès caméra.

Une nouvelle campagne de phishing par SMS cible les clients Revolut depuis le 14 septembre 2026. Repérée par les chercheurs de Malwarebytes, cette arnaque se distingue par un détail redoutable : le message frauduleux ne débarque pas d'un numéro inconnu isolé, il vient s'insérer directement dans la même conversation SMS que les vrais messages de la banque, celle que votre téléphone regroupe automatiquement sous le nom « Revolut ».
Comment le SMS s'impose dans le bon fil
Le tour de passe-passe repose sur les plateformes d'envoi en masse de SMS, similaires à celles qu'utilise Revolut elle-même pour ses propres notifications. En usurpant l'identifiant d'expéditeur, les fraudeurs parviennent à faire apparaître leur message dans le même fil que les alertes légitimes de la banque. Concrètement, un client qui a l'habitude de recevoir ses codes ou ses notifications de sécurité dans cette conversation n'a, à première vue, aucune raison de se méfier : le message frauduleux hérite de la confiance accordée au fil entier.
Le texte invite à « confirmer son identité » via un lien qui mène vers une fausse page reproduisant fidèlement l'interface de l'application Revolut. Cette page réclame d'abord l'accès à la caméra du téléphone, sous prétexte d'une « vérification vidéo », avant de demander le mot de passe du compte. L'enchaînement est pensé pour donner l'impression d'une procédure de sécurité renforcée, alors qu'il sert uniquement à collecter des identifiants et, potentiellement, des éléments biométriques.
Un contexte trouble après une fuite de données
Cette vague de phishing survient quelques jours après une violation de données reconnue publiquement par Revolut le 12 septembre 2026. Cette fuite antérieure a été revendiquée par un groupe se faisant appeler « iamnotavillan », qui s'est fait passer pour une agence gouvernementale italienne ; elle aurait exposé les données d'environ 700 clients fortunés. Selon Renseignement Économique, aucun lien direct n'a été confirmé à ce stade entre cette fuite et la campagne de SMS. La proximité des deux événements dans le calendrier invite toutefois à une vigilance accrue, sans qu'il soit possible d'affirmer que les données volées alimentent directement cette opération de phishing.
Les bons réflexes à adopter
Le fait que le SMS s'intègre dans le fil habituel rend l'ancien réflexe « je reconnais la conversation, donc c'est fiable » inopérant. Revolut recommande de ne jamais cliquer sur un lien reçu par SMS, quel que soit l'expéditeur affiché, et de vérifier systématiquement l'URL exacte dans la barre d'adresse avant de saisir la moindre information. Pour contrôler une alerte de compte ou une demande de vérification, mieux vaut toujours ouvrir directement l'application officielle plutôt que de suivre un lien externe.
Aucune procédure légitime de Revolut ne demande l'accès à la caméra dans une page web pour « vérifier » un compte.
Comme pour toute alerte de sécurité liée à une néobanque, les conditions et procédures peuvent évoluer rapidement : vérifiez toujours les informations à jour directement dans l'application Revolut avant d'agir.


